家电中的恶意软件
非自由(专有)软件常常是恶意软件(旨在虐待用户)。非自由软件由其开发者控制,这使他们处于凌驾于用户之上的权力地位;这是根本的不公正。开发者和制造商常常滥用这种权力,损害他们本应服务的用户的利益。
这通常表现为恶意功能的形式。
如果你知道某个本应出现在此页面但尚未收录的实例,请致信 <webmasters@gnu.org> 告知我们。请附上一到两个可信参考文献的 URL,最好为英文版本,作为具体的佐证材料。
不要信任 “联网的” 家电
这里列出的大多数设备是 “联网的”——它们试图和其名义所有者之外的人(通常是一个公司)通过网络沟通。这种家电本质上就不可信:无论是哪个公司,你永远不应该 那么 相信它。
我们针对的家电都含有软件,几乎无疑例外是非自由软件。如果这些软件永不变化(变化甚至包括“升级”),那么你把它 等同于一堆线路板 还有些道理。
对于一个联网的家电,你很难确定其软件不变化。通常,一个联网的家电都带有一个全局后门——它允许公司通过互联网远程替换软件。有些家电可能是例外,但是我们无法验证一个家电是否是例外。因此,我们永远无法确信其软件不会变化。
实际上,这些“升级”可能构成破坏。假设,你的打印机可以使用第三方墨盒。你却无法保证,将来有一天,打印机制造商不会安装恶意软件来拒绝使用第三方墨盒。使用联网设备,你就必须预计发生这样的事。
制造商可能会争辩说这些“升级”是为了“安全”,你也可以回应:“为了谁的安全?我的,还是制造商针对我的?”如果软件是制造商写的,那么实际上软件的安全实现是为了制造商而针对客户的。
即使不改变设备的代码,公司也可以使用“联网”功能来对你作恶——例如,窥探你、你的家人和客人,或者让设备完全停止工作。
防止此种虐待的可靠方法是阻止这种家电和你自己的电脑之外的设备进行网络通信。(在你自己的电脑上只运行自由软件会让它更安全。)
在一个理想的世界里,家电会带有100%的自由软件,因此我们的社区能够修复软件可能带有的任何问题。这个软件服从的是我们,而不是公司。这样的软件不会让其他人在没有输入家电所有者选定的密码之前改变软件。
家电中的恶意软件实例
-
2026-03
部分型号的 Vizio"智能"电视将 锁定部分功能,需要登录沃尔玛账户才能使用。
-
2025-07
爱康(Echelon)强行 对其智能家用健身设备的固件进行降级,致使设备必须连接至爱康服务器且开通付费订阅才能发挥全部功能,同时彻底破坏了与提供附加功能的第三方应用的兼容性。虽已有成功恢复离线功能的尝试,但受《数字千年版权法案》第1201条限制,该修复方案无法公开发布。
需注意,上述文章中使用的是"开源"一词;而 GNU 项目推荐使用 自由软件(free/libre software)这一表述。
-
2025-04
群晖(Synology)在部分新款 NAS 系统中以可靠性为由,通过屏蔽第三方硬盘的关键功能并缩减技术支持来 强制要求用户安装其自有品牌硬盘。群晖采用类似 DRM 的定制固件覆盖原厂固件来实施这一限制。
-
2025-03
当连接网络时,有些兄弟牌打印机的固件会降级,导致 使用第三方墨盒时打印质量下降。这证明此类打印机有后门,而兄弟公司可以控制它们。
作为一项基本预防措施,用户应确保打印机无法连接制造商的服务器,例如通过防火墙阻止其联网。此举虽无法恢复已丧失使用第三方墨盒的功能,但能防止后续功能降级。需注意的是,所有打印机厂商(不仅限于 Brother)都存在此类行为。
-
2025-01
佳能公司 阻止用户使用它的一款相机作为网络摄像头,除非用户在其公司服务器创建账户并支付额外的订阅费用。如果该相机的固件是自由软件,那么这种不公正的事情就不会发生。
-
2024-07
生产名为 Snoo 的 “智能” 婴儿床的公司 已将 Snoo 最先进的功能锁定在付费墙后。这一突如其来的变化主要影响到那些将设备作为礼物收受,或基于这些功能原本可用的假设而购买了二手产品的用户。这再次体现了专有软件开发者利用对用户的控制权随意更改规则的欺骗性行为。
Snoo 还有一个恶意功能:用户必须在该公司创建账户,这使得公司能获取个人数据、位置信息(SSID)、设备日志,以及关于婴儿成长记录的手动笔记等。
-
2023-12
甲政府安装的监控摄像头除了为甲政府监控之外,也可能为乙政府监控。这是因为甲政府安装的产品是 乙政府制作的带有非自由软件的产品。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
2023-11
在澳洲,人们已习惯于认为 “智能” 就是 “绑定。”当互联网服务提供商宕机后,所有绑定的设备都变得无法使用。
这也是绑定设备除了在他们正常 “工作” 时对用户命令进行监控和报告之外的又一个坏处。
智慧的 用户 应该不会习惯于接受这些绑定设备。
-
2023-11
Chamberlain 集团 阻止用户使用第三方软件 控制其车库开门器。这是有意针对自由软件的一种攻击。这种官方的专有车库开门器手机应用现在也是 充斥着广告,包括该集团的其他设备和服务。
-
2023-09
Philips Hue 是美国最普遍的家庭自动化产品,最近正在计划 强制用户登陆应用服务器 才能调整灯泡或者使用其他功能,这简直是搜刮用户数据的追踪器。
-
2023-09
Google Nest 嗅探/监控摄像头总是和 Google 服务器绑定,24/7 记录并且是 订阅式的,这对用户不公正。此文讨论 Google “订阅计划” 的涨价,其中包括把视频保存在 “云端”——不过是使用其他人的计算机的另一种说法。
-
2023-08
某些 Bambu Lab 的 3D 打印机被发现会 在未经用户允许时打印,这是与之绑定的服务器出了故障。这会造成大量的损失。
-
2023-07
旧金山市的无人驾驶轿车一直会记录视频。它使用内部和外部摄像头拍摄视频,而政府部门已经在秘密地收集这些内容。
正如监控技术监督项目(Surveillance Technology Oversight Project)所述,这些轿车正在 “载着我们直奔威权主义而去。”我们必须 规范 所有 录制可以追踪人们去向视频的摄像头,必须确保这些视频不被用于监控人民。
-
2023-05
惠普公司的打印机带有全局后门。最近惠普用它 远程安装恶意软件破坏打印机。该恶意软件使打印机在安装了非惠普墨盒时不再工作,甚至在安装了惠普声称 “已过期” 的旧惠普墨盒也不工作。惠普称之为 “动态安全”,并厚颜无耻地说该 “安全措施” 保护用户免受恶意软件侵害。
如果你有一台还能使用非惠普墨盒的惠普打印机,那么我们强烈建议你将其断网。这样可以使其免受惠普 “升级” 软件带来的破坏。
请注意《卫报》作者以轻信的口吻复述惠普声称的 “动态安全” 功能使用户免受恶意软件侵害,而没有意识到文章所述正是恶意软件所为。
-
2023-05
使用专属应用来控制霍尼维尔的互联网空调被证明并不靠谱,原因是 和空调绑定的服务器反复出现连接问题。
-
2022-09
B-CAS [1]是日本电视台采用的数字限制管理 (DRM) 系统,其中包括 NHK (公共服务电视台)。它由 B-CAS 销售,实际上是垄断。原先是要用于付费电视,后来扩展到免费播放,为的是加强版权作品的限制。该系统对允许自由分发的作品也进行加密,因此剥夺了用户正常的权利。
在客户端,B-CAS 通常是在接收器上插一张卡,或者是在电脑上插一个调制卡。除了严苛的复制和观看限制之外,该系统让播放着全面控制用户,其手段包括但不限于后门,比如:
- 它可以强行在电视屏幕上显示消息,而用户不能取消这些消息。
- 它可以搜集观看信息并共享给调查公司。2011 前,它还要求注册,因此每位用户的观看习惯都有记录。我们并不知道这些个人数据在 2011 年之后是否已从该公司的服务器删除。
- 每张卡都有 ID,电视台可以通过后门(通常用于更新密钥)强制进行针对特定用户的升级。因此,付费电台可以对未及时付费的用户禁用解密观看。此功能也可用于(比如来自政府的命令)对特定个人限制观看。
- 出口 B-CAS 卡是非法的,所以人们在(日本)海外无法(正式地)解密可以接收到的卫星广播。因此,人们就被剥夺了获取日本信息的有价值来源。
这些难以接受的限制催生了一类猫鼠游戏,有些用户努力绕过系统障碍,而电台极力阻止(通常是徒劳):有人通过后门从 B-CAS 获取密钥,制造非法电视卡和取消拷贝限制的调制卡,并在黑市出售。
虽然较早的设备还在使用 B-CAS 卡,现代高清电视的接收器内置特殊芯片来装备更恶劣的 DRM (叫做 ACAS)。该芯片可以通过公司的服务器升级软件,即便接收机关机(只要插电)也没问题。如果权利想那么干,此功能可以用来禁用已存电台。这是对言论自由的践踏。
作为接收器的一部分,ACAS 芯片号称不怕破解。我们拭目以待……
[1]我们感谢翻译此文的自由软件支持者,也感谢他分享使用 B-CAS 的感受。(遗憾地是,此文把 DRM 展示为正面。)
-
2022-08
某些爱普生打印机被编程设置为 在打印至预定的页数之后就不再工作,其借口是墨头已经饱和。这对用户按照自身意愿使用自己打印机的权利构成了侵犯,也侵犯了他们的 修理权。
-
2022-04
当今的 “智能” 电视 强制人们向互联网跟踪低头。有些设备在不下载非自由软件时甚至无法工作。这些设备设计为带有过期无效的程序设置。
-
2022-02
惠普打印机公司 对其打印机植入 DRM,当有人使用非惠普产墨盒时,使之不再工作!
-
2022-02
Dymo 现正将 DRM 嵌入其标签打印机的纸卷中,使打印机拒绝使用其他公司生产的同等纸卷。这一功能通过 RFID 标签实现,该标签会记录纸卷上剩余的标签数量,并在纸卷用尽时阻止继续打印——这是一种防止将同一 RFID 标签与第三方纸卷重复使用的有效手段。
-
2022-01
“智能” 电视制造商 使用各种方法来监听用户,并搜集数据。他们获取音频、视频和电视使用数据用来给用户画像。
-
2021-11
NordicTrack 是一个销售锻练机的公司,这种机器能够显示视频 限制人们观看的内容。最近该公司禁用了一个原来好用的功能。他们通过自动升级实现此操作,其中可能包含有全局后门。
-
2021-08
最新的三星电视有个后门,三星可以用它 远程使电视变砖。
-
2021-01
即使它们都满足 Mozilla 的 “最低安全标准”,Mozilla 在 “不带隐私网站” 列出的大多数联网设备 都带有嗅探用户的设计。其中一些设备运行着不安全的程序,它们也 让用户容易被骇客嗅探并利用。
-
2020-11
有些 Wavelink 和 JetStream wifi 路由器带有全局后门,它们不仅让未经授权的用户可以远程控制路由器,而且还可以控制接入网络的任何设备。有证据表明 该漏洞已经被利用。
如果你正打算买路由器,那么我们建议你买 运行自由软件 的路由器。如果它有恶意功能(比如通过固件),社区都会发现并迅速修复。
如果你不幸已经有了运行专有软件的路由器,也不必紧张!你也许可以用自由软件 libreCMC 替代其中的软有软件。如果你不知道怎么做,请联系当地的 GNU/Linux 用户组寻求帮助。
-
2020-07
Focals 眼镜式显示器,带有监听麦克风,已经被消灭了。Google 通过收购并关停其制造商消灭了该显示器。它还 关闭了该设备依赖的服务器,导致已售产品也无法工作。
消除这种——所谓“智能,”阅读 “监听”产品可能是好事——但是 Google 并不是因为保护隐私而这样做的。反过来,它是为了消灭自己监听设备的竞争对手才这么做的。
-
2020-07
Mellow sous-vide 电饭煲器绑定了一个服务器。该公司突然 把绑定改为注册,如果用户不付月租费,那么他们就不能使用电饭煲的某些 “高级功能”。
-
2020-06
电视机厂商可以 嗅探用户每一秒钟都在看什么。根据 1988 年的视频隐私保护法案(Video Privacy Protection Act),这样做时违法的,但是厂商们通过 EULA1 设法规避过去了。
-
2020-06
一个灾难性安全缺陷 波及数百万 Internet of Stings(受骗网) 产品。
其后果是,每个人都可以伤害用户,而并非只有设备制造商。
-
2020-05
Wink 销售一种 “智能” 家庭中心,它和服务器绑定。在 2020 年 5 月,Wink 命令购买者开始 按月对使用服务器付费。由于是绑定的服务器,所以这个家庭中心没有服务器的话就变得毫无用处。
-
2020-01
亚马逊 Ring 应用不仅为亚马逊,也为其他公司进行 监控。
-
2019-12
随着技术公司开始在更多产品上配置麦克风,包括冰箱和汽车,它们同时也开始建立听写工厂,雇佣大量人工 听取对话 并调整语音识别算法。
-
2019-11
网络绑定的 Amazon Ring 具有一个安全漏洞,攻击者可以利用该漏洞 访问用户的 wifi 密码,并通过连接的监视设备监听家庭。
如果设备实施了适当的安全措施(包括加密),则知道 wifi 密码也无法进行任何重要的监视。但是许多带有专有软件的设备缺少这样的措施。当然,设备制造商也在利用这些漏洞窥探。
-
2019-09
百思买(Best Buy)制造了一些可控工具却 关停了服务来控制它们。
百思买承认这样做是对客户的不当对待,并承诺对受影响的设备进行赔偿。然而,事实依然是:将设备与服务器绑定是限制和骚扰用户的一种方式。而设备中的非自由软件正是阻止用户切断这一绑定的元凶。
-
2019-04
Jibo 机器人玩具被绑定到制造商的服务器上,而该公司通过关闭该服务器 使它们全部停止工作。
具有讽刺意味的是,这次关停对用户来说或许是件好事,因为该产品本就是为了通过假装表现出虚假的情感来操控用户,而且几乎肯定是在监视他们。
-
2019-03
英国超市Tesco曾销售过一款平板电脑,该设备需绑定Tesco服务器才能重新安装默认设置。Tesco 关闭了旧款机型的服务器,因此现在如果你尝试重新安装默认设置,设备反而会变砖。
-
2019-03
Medtronics Conexus 遥测协议存在 两个漏洞,影响多款植入式除颤器 及其连接的设备。
该协议自2006年起就已存在,而 Medtronics 更早的一款通信协议在2008年也被发现存在类似漏洞。显然,该公司并未采取任何措施来修复这些问题。这意味着你不能依赖专有软件的开发者来修复他们产品中的漏洞。
-
2019-02
Ring 门铃摄像头的设计使得制造商(现为亚马逊)可以随时监控。而现在发现,其他任何人也能进行监控,甚至还能伪造视频。
第三方漏洞很可能是无意中产生的,亚马逊很可能会修复它。然而,我们并不指望亚马逊会改变其 允许它自己进行监控 的设计。
-
2019-02
惠普的 "墨水订阅"墨盒内置了 DRM,会持续与惠普服务器通信,以确保用户仍在支付订阅费用,并且打印页数未超出已付费额度。
尽管墨水订阅计划在某些特定情况下可能更便宜,但它会监视用户,并且对原本可以正常使用的墨盒施加了完全不可接受的限制。
-
2019-01
亚马逊 Ring"安防"设备会 将其拍摄的视频发送至亚马逊服务器,并由服务器长期保存。
在许多情况下,这些视频会记录下每一个靠近、或仅仅是经过用户家门口的人。
该文章主要关注 Ring 过去如何允许个别员工随意查看这些视频。亚马逊似乎已经试图阻止这种二次滥用,但对于主要滥用行为——即亚马逊获取视频——亚马逊却期望社会全盘接受。
-
2019-01
正如该公司首席技术官所言,Vizio 电视会 收集"电视能看到的一切",并将这些数据出售给第三方。而作为回报,用户能获得"更好的服务"(意味着更具侵入性的广告?)和略低的零售价格。
按照他的说法,之所以认为这种窥探可以接受,是因为在新款机型中用户可以选择是否加入。但由于 Vizio 的软件是非自由的,我们无从知晓后台实际发生了什么,也无法保证未来的所有更新都不会更改用户设置。
如果你已经拥有一台 Vizio "智能"电视(或任何此类"智能"电视),确保它不监视你的最简单方法是断开其网络连接,改用地面天线接收信号。但遗憾的是,这并非总是可行。另一个选择(如果你具备相关技术知识)是使用自己的路由器(可以是一台运行完全自由软件的旧电脑),并设置防火墙以阻止连接到 Vizio 的服务器。或者,作为最后的手段,你可以换一台其他型号的电视。
-
2018-10
几乎所有"家用安防摄像头"都会 将所拍摄到的一切内容的未加密副本提供给制造商。"家用不安防摄像头"或许是更合适的名称!
当《消费者报告》测试这些产品时,它建议制造商承诺不会查看视频内容。但这并不能保障你家里的安全。真正的安全意味着要确保他们根本无法通过你的摄像头进行窥视。
-
2018-10
打印机厂商在阻止用户使用第三方替换墨盒方面可谓"创新"不断。它们所谓的"安全升级"时不时就会对墨盒实施新形式的 DRM 限制。惠普和爱普生就曾这样做过。
-
2018-09
霍尼韦尔的"智能"恒温器仅能通过该公司的服务器进行通信。这类设备具备所有令人厌恶的特性:监控、被破坏的风险 (针对特定用户或同时针对所有用户),以及服务中断的风险(这正是刚刚发生的情况)。
此外,设置所需温度需要运行非自由软件。而使用老式恒温器,你直接通过恒温器上的控制装置就能完成操作。
-
2018-09
研究人员已经发现如何 将语音命令隐藏在其他音频中,这样人们无法听到它们,但 Alexa 和 Siri 却能识别出来。
-
2018-07
Jawbone 健身跟踪器曾和一个专有的手机应用绑定。在2017年,该公司关闭而让此应用停止工作。所有现存的跟踪器都永久停止工作。
这篇文章聚焦于一个更恶劣的后续问题:那些存在缺陷的设备仍在继续销售。但我们认为这是一个次要问题;它只是让不良后果波及到了更多用户。根本的错误在于,这些设备在设计上依赖于某些不尊重用户自由的东西。
-
2018-04
一个医疗保险公司 提供免费的电子牙刷,它会窥探用户并把数据通过互联网发回公司。
-
2018-04
有些“智能”电视会自动 下载安装监控应用。
我们引用这篇文章是因为它所呈现的事实。遗憾的是,文章结尾竟然主张"向 Netflix 屈服"这种道德上的软弱。Netflix 的应用程序 同样是恶意软件。
-
2018-02
苹果设备通过设计成与所有其他选项(无论符合道德与否)不兼容,将用户锁定 在单一的苹果服务之中。
-
2017-12
"物联网"的危险之一在于,如果你失去了互联网服务,你也将 失去对家中设备和电器的控制权。
为了你的安全,请不要使用连接到真的互联网的家电。
-
2017-11
亚马逊最近邀请消费者当冤大头,允许快递员打开他们的前门。果不其然,该系统存在严重的安全漏洞。
-
2017-11
一款远程控制的性玩具被发现会 录制两名用户之间的对话音频。
-
2017-11
罗技将 通过关闭服务器来破坏所有 Harmony Link 家用控制设备,这些设备的所谓所有者正是通过该服务器与设备进行通信的。
设备的主人怀疑这是为了迫使他们购买新型号。如果他们明智的话,反而应该认识到,任何要求用户通过特定专用服务与设备通信的产品都不可信。
-
2017-11
索尼重新推出了机器宠物 Aibo,这次给它 加装了通用后门,并绑定到一个需要订阅的服务器上。
-
2017-10
Canary 家用安防摄像头被其制造商破坏,除非用户开始付费订阅,否则许多功能将被关闭。
有了这样的制造商,谁还需要安全破坏者呢?
购买者应当吸取更深刻的教训,拒绝购买带有嵌入式专有软件的联网设备。每一款这样的产品都是对制造商实施破坏行为的引诱。
-
2017-10
每件“家用安防”摄像头,如果其制造商可以与其通信,那么它就是一台监控设备。Canary 摄像头就是一个例子。
该文章基于设备绑定与服务器的事实,描述了制造商的胡作非为。
但是它也表明,设备会赋予公司监控的能力。
-
2017-09
一款为医院设计的"智能"静脉输液泵接入了互联网。自然,它的安全性已经被攻破。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
2017-08
许多物联网设备糟糕的安全性使得 互联网服务提供商能够窥探使用这些设备的人。
别当冤大头——请拒绝所有这些联网设备。
(遗憾的是此文使用了 “货币化” 这一术语。)
-
2017-08
Sonos 告知其所有客户:“同意”窥探,否则产品将停止工作。另一篇文章 指出他们不会强迫改变软件,但是客户不能再获得升级,产品最终会停止工作。
-
2017-08
当你使用 DJI 无人机窥探其他人的时候,DJI 在很多情况下也 在窥探你。
-
2017-06
许多联网摄像头非常不安全。它们的登录账户的密码是写死的,无法更改,而且 这些账户也是无法被删除的。
-
2017-05
运行心脏起搏器、胰岛素泵及其他医疗设备的专有代码 充斥着严重的安全漏洞。
-
2017-05
某公司为《第二人生》开发了鸟和兔子宠物,并将它们的食物绑定到服务器上。该公司关闭服务器后,这些宠物也基本上随之消亡了。
-
2017-04
用户正在起诉 Bose 公司 在其耳机上部署了间谍应用。具体情况是,该应用会记录用户收听的音频文件名称和耳机的唯一序列号。
诉讼指控此举未经用户同意。如果应用的小字条款声称用户已对此表示同意,那就能让它变得可以接受吗?绝不可能!设计窥探隐私的应用从一开始就应该是完全非法的。
-
2017-04
Anova 通过一次降级更新将用户的烹饪设备与远程服务器绑定,从而破坏了设备的功能。除非用户在 Anova 的服务器上创建账户,否则他们的烹饪设备将无法使用。
-
2017-03
当美诺的物联网医院消毒洗碗机 连接到互联网时,其安全性非常糟糕。
例如,攻击者可以访问洗碗机的文件系统,用恶意软件感染它,并迫使洗碗机对网络中的其他设备发起攻击。由于这些洗碗机在医院中使用,此类攻击可能会危及数百人的生命。
-
2017-03
一款电动振动棒 通过专有控制应用对用户进行窥探。
该应用每分钟都会报告振动棒的温度(从而间接判断是否被人体的体温包围)以及振动频率。
请注意其完全不足的提议应对方案:一种让制造商对其产品进行声明的标签标准,而非用户可以检查和修改的自由软件。
这家振动棒制造商 因收集大量用户使用产品的个人信息而被起诉。
该公司声称对数据进行了匿名处理,这一点或许属实,但这并不重要。如果它将数据出售给数据经纪商,后者完全有能力识别出用户身份。
在此诉讼之后,该公司被责令向其客户支付总计 400 万加元。
-
2017-03
中央情报局利用“智能电视”和电话的已有漏洞设计了一种恶意软件,通过麦克风和摄像头进行间谍活动,同时看上去又像是处于关闭状态。由于间谍软件会嗅探信号,绕过了加密。
-
2017-02
带有麦克风的“CloudPets”玩具会 将儿童的对话泄露给制造商。不仅如此,黑客还找到了访问制造商通过监控收集的数据的方法。
制造商和 FBI 能够监听这些对话本身就已经令人无法接受了。
-
2017-02
如果你购买了一辆二手的"智能"汽车、房子、电视、冰箱等设备,通常 前任主人仍然可以远程控制它们。
-
2017-02
Vizio“智能”电视会报告其上观看的所有内容,而不仅仅是广播电视或有线电视内容。即使画面来自用户自己的电脑,电视也会报告播放的内容。即便存在禁用监控的方法——哪怕不像这些电视那样隐藏起来——也不能使这种监控行为合法化。
-
2017-01
骇客一旦入侵了与 Oculus Rift 传感器相连的计算机,就能够 将这些传感器变成间谍摄像头。
(请注意,此文错误地把骇客当成 “黑客” 来用。)
-
2016-12
虚拟现实设备能够测量每一个细微动作,这为有史以来最私密的监控创造了可能。而让这种可能变为现实,只需要像本页面列出的许多其他程序一样恶意的软件就够了。
可以肯定的是,Facebook 将在 Oculus Rift 设备上实施最大程度的监控。由此可见,永远不要信任带有非自由软件的虚拟现实系统。
-
2016-12
Ham Radio Deluxe 的开发者 因用户发布负面评论而破坏其软件安装,以此作为惩罚。
大多数专有软件公司不会如此严厉地行使这种权力,但它们都拥有这样的权力,这本身就是一种不公正。
-
2016-12
"智能"玩具 My Friend Cayla 和 i-Que 可以 通过手机进行远程控制,无需物理接触。这使得黑客能够窃听儿童的对话,甚至通过玩具本身与儿童对话。
这意味着窃贼可以通过玩具与孩子对话,让孩子趁妈妈不注意时打开前门。
-
2016-09
惠普的固件降级更新 在一些打印机上强制实施了 DRM,导致这些打印机现在拒绝使用第三方墨盒。
- 2016-08
-
2016-05
三星的"智能家居"存在重大安全漏洞,未经授权的人员可以远程控制它。
三星声称这是一个"开放"平台,因此问题部分归咎于应用开发者。如果这些应用是专有软件,那么这种说法显然成立。
任何名字里有“智能”的东西很可能会坑害你。
-
2016-04
在通过亚马逊销售的安全摄像头中 发现了恶意软件。
一台仅在本地物理介质上录制且没有网络连接的摄像头,不会对人们构成监控威胁——无论是通过摄像头窥视人们,还是通过摄像头中的恶意软件。
-
2016-04
Revolv 是一款管理"智能家居"操作的设备:开关灯、运行运动传感器、调节温度等。其专有软件依赖远程服务器来完成这些任务。2016 年 5 月 15 日,谷歌/Alphabet 通过关闭服务器故意使其失效。
如果它是自由软件,用户就有能力以不同的方式让它重新工作,从而拥有一个尊重自由的居家环境,而不是一个"智能"家居。切勿让专有软件控制你的设备,将它们变成价值300美元且过保的废砖。坚持使用运行自由软件的独立计算机!
-
2016-03
超过70个品牌的联网安防摄像头 存在安全漏洞,允许任何人通过它们进行窥视。
-
2016-01
“Cube” 3D 打印机在设计之初就内置了 DRM:它不接受第三方打印材料。它是打印机界的 Keurig1 。如今这款产品已停产,这意味着最终授权材料将无法获得,打印机可能会无法使用。
使用 带有"尊重自由"认证的打印机,这种问题怎么也不可能出现。
这篇文章的作者竟然认为从一开始就设计限制用户的设备"没有错",这是多么可悲。这就像在胸前挂上一块"请欺骗我、虐待我"的牌子。我们应该更明事理:我们应该谴责所有利用像他这样的人的公司。事实上,正是人们对这些不公正做法的接受,才教会了人们甘愿逆来顺受。
-
2015-12
飞利浦"智能"灯泡最初的设计是可以与其他公司的智能灯泡交互,但 后来该公司通过固件更新禁止了这种互通性。
如果一个产品是"智能"的,而且不是你亲手打造的,那么它就是在巧妙地为其制造商服务,而与你的利益为敌。
-
2015-12
某些 D-Link 路由器存在后门,可以在眨眼之间更改设置。
-
2015-11
Nest Cam “智能” 摄像头 一直在观察,即使其“所有者”已经“关机”。
“智能”设备意味着其制造商用它来愚弄你。
-
2015-11
ARRIS 电缆调制解调器在 后门之中还有另一个后门。
-
2015-11
一些网络和电视广告会播放人耳听不见的声音,由附近其他设备上运行的专有恶意软件接收,从而确定它们彼此靠近。一旦你的上网设备与电视配对,广告商就能将广告与网络活动关联起来,并 进行跨设备追踪。
-
2015-11
Vizio 在监视用户方面比其他电视制造商更进一步:其 "智能"电视会详细分析你的观看习惯,并将其与你的 IP 地址关联,以便广告商能够跨设备追踪你。
虽然你有可能关闭此功能,但默认打开已经是不公正的做法。
-
2015-11
TiVo 与维亚康姆的合作,意味着 TiVo 在已监控的 6 亿社交媒体用户画像基础上又增加了 230 万家庭用户。TiVo 的用户并未意识到自己正受到广告商的监视。通过将电视观看信息与在线社交媒体参与行为相结合,TiVo 现在能够 将电视广告与在线购买行为关联起来,从而默认将所有用户置于这种新型的联合监控之下。
-
2015-10
FitBit 健身追踪器存在一个 蓝牙漏洞,允许攻击者向设备发送恶意软件,随后该恶意软件可以传播到与之交互的计算机和其他 FitBit 追踪器。
-
2015-10
“自加密”磁盘驱动器使用专有固件进行加密,因此你无法信任它。西部数据的"My Passport"硬盘 有后门。
-
2015-07
即使观看的不是电视频道,Vizio “智能”电视也会辨认和 跟踪观看的人。
-
2015-06
由于某款输液泵存在严重安全漏洞,攻击者可以利用它 杀害患者。
-
2015-05
Verizon 有线电视 窥探用户观看的电视节目,甚至是用户想录制的节目。
-
2015-05
用于给患者输液的赫士睿输液泵,被一位安全研究人员评价为"我见过的最不安全的 IP 设备"。
考虑到它可以注射的药物,这种不安全性可能会被用于谋杀。
-
2015-04
Vizio 使用固件“升级”让其电视窥探用户观看什么节目。该电视首次上市时并无此恶意功能。
-
2015-02
芭比玩具 会监听孩子和成人。
-
2015-02
三星“智能”电视 会把用户的声音通过互联网发送给另一家叫 Nuance 的公司。Nuance 会保存并可能不得不交给美国或其他政府。
你不能相信语音识别软件,除非它是你在自己的电脑上运行的自由软件。
在三星的隐私政策中,三星明确指出 带有敏感信息的声音将会发送到第三方。
-
2014-11
亚马逊的 “智能” 电视 一直在窥探 time。
-
2014-09
所有“智能”电视或多或少都会 监视它们的用户。
该报告是关于2014年的,但是我们无法预计现在情况有所改善。
这表明,要求产品在收集个人数据前获得用户正式同意的法律是完全不够的。如果用户拒绝同意会发生什么?电视很可能会说:"未经您同意接受追踪,本电视将无法工作。"
完善的法律应当规定:电视不得报告用户的观看内容——没有任何例外!
-
2014-07
Nest 恒温器会发送 大量关于用户的数据。
-
2014-05
LG 禁用以前购买的“智能”电视的网络功能,除非购买者同意让 LG 窥探并发送他们的个人数据。
-
2014-05
LG “智能”电视的窥探软件 汇报用户观看内容,而其开关没有作用。(传输报告404错误其实并不能说明什么;服务器还是会保存数据。)
更恶劣的是,它还 窥探用户局域网中的其他设备。
LG 后来说它已经安装了补丁来停止窥探行为,但是任何产品都可以这么窥探。
同时,LG 的电视 仍然在进行大量监视。
-
2014-04
很多 医院的设备存在严重安全问题,而且会是致命的。
-
2013-12
一些闪存带有可改写的软件,这让它们容易受到病毒攻击。
我们不称之为 “后门”,因为如果你可以物理访问电脑,那么在其上安装新系统很正常。不过,内存条和内存卡不应该如此可改写。
-
2013-12
运行 Windows 的销售点终端被接管,并转化为僵尸网络,用于收集客户的信用卡号。
-
2013-10
该页面使用了有利于数字限制管理的粉饰性术语,包括 数字"权利"管理 和 "保护",并声称"艺术家"(而非公司)是这些光盘中引入数字限制管理的主要责任方。尽管如此,它仍可作为事实的参考依据。
每个蓝光光盘(极少数例外)都带有 DRM——所以不要使用蓝光光盘!
-
2013-09
FTC 惩罚了一个制造网络摄像头的公司,其摄像头 安全性极差,让任何人都能轻易通过其观看。
-
2013-08
磁盘驱动器中的可替换非自由软件会被一个非自由程序改写。。这使得任何系统都容易受到常规取证无法检测到的持久性攻击。
-
2013-07
通过无线电控制医疗植入物可以致人死亡。更多信息参见 BBC 新闻 和 IOActive 实验室研究博客。
-
2013-07
“智能家居”被证明是如此愚蠢地易于被入侵。
-
2013-07
使用专有"Left Hand"操作系统的 HP"存储设备"存在后门,使 HP 能够 远程登录访问 它们。HP 声称这并不让 HP 能够访问客户数据,但如果后门允许安装软件更改,那么就可以安装一个更改来获取客户数据的访问权限。
-
2012-12
思科的 TNP IP 电话是 监听设备。
-
2012-12
三星“智能”电视 把 Linux 变成一个暴君型系统的根据地 以此来强加 DRM。让三星可以这样做的原因是 Linux 是按照 GNU GPL 版本2来发布的,而不是版本3,并且还带有 GPL 版本2的一个弱解释。
-
2012-12
骇客发现一个攻破三星“智能”电视的安全性的方法,他们可以使用电视的摄像头来观看正在看电视的人。
-
2012-10
一些 LG 的电视 好似暴君。
译注
- Keurig:咖啡机品牌,特点是机器便宜、耗材垄断。